《基於程式分析方法的Web安全研究》是依託湖南大學,由孫建華擔任項目負責人的面上項目。
基本介紹
- 中文名:基於程式分析方法的Web安全研究
- 項目類別:面上項目
- 項目負責人:孫建華
- 依託單位:湖南大學
《基於程式分析方法的Web安全研究》是依託湖南大學,由孫建華擔任項目負責人的面上項目。
《基於程式行為分析的Web安全複合信任機理研究》是依託北京航空航天大學,由毛劍擔任項目負責人的青年科學基金項目。項目摘要 信任機制是確保分散式Web運行環境安全的重要基礎。現有信任研究存在以下問題:信任特徵缺乏細粒度形式化描述;信任建立...
實現一套web套用系統安全分析與防禦方法的評測集,為針對web開發的各種安全算法提供評測基準。本研究將促進web入侵檢測、蠕蟲防禦、程式代碼靜態分析等關鍵技術的深入研究,為web套用的快速開發和安全部署奠定基礎,具有十分重要的意義。
《基於領域本體的產品質量安全Web信息分析》是依託北京航空航天大學,由王理擔任項目負責人的面上項目。項目摘要 Web已成為產品質量安全信息發布、傳播和輿情監測的重要平台,目前國內外基於Web的產品質量安全信息分析研究尚處於初期階段,我國...
《基於程式意識的軟體安全性研究》是依託南京大學,由茅兵擔任項目負責人的面上項目。項目摘要 軟體安全是信息安全研究的一個重要方面,有著重要的理論意義和套用價值。傳統的軟體安全技術大多針對有固定特徵的漏洞和攻擊方式(包括已知的漏洞...
《揭秘Web應用程式攻擊技術》由王繼剛所著,本書以實例與理論相結合的方法,帶領讀者一同進入Web套用程式安全領域,讓讀者親身扮演一位安全研究人員,從認識Web應用程式、理解Web結構開始,一步一步進入Web套用程式的漏洞分析及攻擊技術剖析。
本書突出強調理論性和實踐性的統一,在描述技術原理的同時,設計相關的示例程式,以便讀者復現實踐;突出強調知識結構的整體性,將Web套用技術基礎和Web套用安全技術有機融合,有助於讀者構建Web套用安全的知識體系。本書適合作為高等學校網路...
其中有三種檢測技術還是不錯的,即靜態套用安全測試(SAST)、動態套用安全測試(DAST)、互動式套用安全測試(IAST)。這些測試可以在企業部署套用程式之前就分析其代碼和查找安全漏洞,並模仿黑客的攻擊行為,查找在WEB應用程式中有漏洞的...
程式靜態分析(Program Static Analysis)是指在不運行代碼的方式下,通過詞法分析、語法分析、控制流、數據流分析等技術對程式代碼進行掃描,驗證代碼是否滿足規範性、安全性、可靠性、可維護性等指標的一種代碼分析技術。靜態分析技術向模擬...